ËshtĂ« identifikuar dhe korrigjuar njĂ« vulnerabilitet kritik nĂ« implementimin e NFS

Vulnerabiliteti i referohet mundësisë që një sulmues në distance të fitojë akses në katalogët përtej atë që është eksportuar përmes NFS, përmes thirrjes READDIRPLUS në .. të katalogut të eksportuar.

Vulnerabiliteti është rregulluar në bërthamën 5.10.10 që doli më 23 janar, si dhe në të gjitha versionet e tjera të mbështetura të bërthamave që u përditësuan në atë ditë:

commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Autor: J. Bruce Fields
Data: E hënë Jan 11 16:01:29 2021 -0500

nfsd4: readdirplus nuk duhet të kthejë prindin e eksportit

commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.

Nëse eksportoni një nënkatalog të një sistemi skedarësh, një READDIRPLUS në rrënjën
e atij eksporti do të kthejë manovrën e prindit me hyrjen "..".
Manovra është opsionale, kështu që le të mos e kthejmë manovrën për

".." nëse jemi në rrënjën e një eksporti.
Kujdes, pasi klienti të mësojë një manovër jashtë eksportit,

ata mund të kenë qasje triviale në pjesën tjetër të eksportit duke përdorur kërkesa të mëtejshme.
Megjithatë, nuk është gjithashtu shumë e vështirë të gjesh manovrat jashtë

eksportit. Pra, eksportimi i një nënkatalogu të një sistemi skedarësh duhet
të konsiderohet ekuivalent me ofrimin e aksesit në tërë sistemin skedar.
Për të shmangur konfuzionin, rekomandojmë të eksportoni vetëm sisteme skedarësh të plota.
Raportuar nga: Youjipeng

Nënshkruar nga: J. Bruce Fields
Cc: stable@vger.kernel.org
Nënshkruar nga: Chuck Lever
Nënshkruar nga: Greg Kroah-Hartman
Nënshkruar nga: Greg Kroah-Hartman

Burimi: linux.org.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster